ドキュメントに関する現在のご利用体験についてお聞かせください。アンケートにご協力ください。
GitLab高度なSASTルール: PHP
- プラン: Ultimate
- 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated
GitLab高度なSASTがPHP codeコード内の脆弱性を検出するために使用するルール。
| ルールID | ルールの説明 | CWE | OWASP Top 10 | ステータス |
|---|---|---|---|---|
php-doctrine-sqli-dbal-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 | N/A |
php-doctrine-sqli-orm-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 | N/A |
php-lang-accesscontrol-phpinfo-atomic | 不正な制御領域への機密情報の漏洩 | CWE-497 | A5:2017、A01:2021 | N/A |
php-lang-cmdi-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 | N/A |
php-lang-codei-taint | コード生成の不適切な制御(「コードインジェクション」) | CWE-94 | A1:2017、A03:2021 | N/A |
php-lang-crypto-curl-ssl-verification-atomic | 不適切な証明書検証 | CWE-295 | A3:2017、A02:2021 | N/A |
php-lang-crypto-ftp-use-atomic | 機密情報の平文送信 | CWE-319 | A3:2017、A02:2021 | N/A |
php-lang-crypto-hash-atomic | 弱いハッシュの使用 | CWE-328 | A3:2017、A02:2021 | N/A |
php-lang-crypto-insecure-randomness-atomic | 暗号学的に脆弱な擬似乱数生成器(PRNG)の使用 | CWE-338 | A3:2017、A02:2021 | N/A |
php-lang-crypto-mcrypt-cipher-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 | N/A |
php-lang-crypto-mcrypt-cipher-mode-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 | N/A |
php-lang-crypto-mhash-atomic | 弱いハッシュの使用 | CWE-328 | A3:2017、A02:2021 | N/A |
php-lang-crypto-openssl-cipher-atomic | 破損したまたは危険な暗号学的アルゴリズムの使用 | CWE-327 | A3:2017、A02:2021 | N/A |
php-lang-crypto-openssl-hash-atomic | 弱いハッシュの使用 | CWE-328 | A3:2017、A02:2021 | N/A |
php-lang-crypto-openssl-verify-peer-atomic | 不適切な証明書検証 | CWE-295 | A3:2017、A02:2021 | N/A |
php-lang-crypto-weak-hash-atomic | 弱いハッシュの使用 | CWE-328 | A3:2017、A02:2021 | N/A |
php-lang-deserialization-taint | 信頼できないデータの逆シリアル化 | CWE-502 | A8:2017、A08:2021 | N/A |
php-lang-ldapi-dn-taint | LDAPクエリで使用される特殊要素の不適切な無害化(「LDAPインジェクション」) | CWE-90 | A1:2017、A03:2021 | N/A |
php-lang-ldapi-filter-taint | LDAPクエリで使用される特殊要素の不適切な無害化(「LDAPインジェクション」) | CWE-90 | A1:2017、A03:2021 | N/A |
php-lang-misconfiguration-cookie-httponly-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 | N/A |
php-lang-misconfiguration-cookie-samesite-atomic | SameSite属性が適切な機密機密性の高いCookie | CWE-1275 | A6:2017、A05:2021 | N/A |
php-lang-misconfiguration-cookie-secure-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 | N/A |
php-lang-misconfiguration-session-httponly-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 | N/A |
php-lang-misconfiguration-session-samesite-atomic | SameSite属性が適切な機密機密性の高いCookie | CWE-1275 | A6:2017、A05:2021 | N/A |
php-lang-misconfiguration-session-secure-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 | N/A |
php-lang-misconfiguration-session-useonlycookies-atomic | 機密情報クエリ文字列を含むGETリクエストメソッドの使用 | CWE-598 | A6:2017、A05:2021 | N/A |
php-lang-openredirect-taint | 信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」) | CWE-601 | A01:2021、A5:2017 | N/A |
php-lang-pathtraversal-information-disclosure-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-lang-pathtraversal-medium-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-lang-pathtraversal-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-lang-sqli-inbuilt-libs-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 | N/A |
php-lang-sqli-inbuilt-libs-two-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 | N/A |
php-lang-ssrf-buzz-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-lang-ssrf-curl-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-lang-ssrf-functions-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-lang-ssrf-guzzle-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-lang-ssrf-httpful-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-lang-ssrf-reactphp-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-lang-xss-stored-one-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |
php-lang-xss-stored-two-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |
php-lang-xss-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |
php-lang-xxe-domdocument-taint | XML外部エンティティ参照の不適切な制限 | CWE-611 | A4:2017、A05:2021 | N/A |
php-lang-xxe-domdocument-xinclude-taint | XML外部エンティティ参照の不適切な制限 | CWE-611 | A4:2017、A05:2021 | N/A |
php-lang-xxe-simplexml-taint | XML外部エンティティ参照の不適切な制限 | CWE-611 | A4:2017、A05:2021 | N/A |
php-lang-xxe-xmldocument-taint | XML外部エンティティ参照の不適切な制限 | CWE-611 | A4:2017、A05:2021 | N/A |
php-lang-xxe-xmlreader-taint | XML外部エンティティ参照の不適切な制限 | CWE-611 | A4:2017、A05:2021 | N/A |
php-laravel-cmdi-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 | N/A |
php-laravel-misconfiguration-cookie-httponly-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 | N/A |
php-laravel-misconfiguration-cookie-samesite-atomic | SameSite属性が適切な機密機密性の高いCookie | CWE-1275 | A6:2017、A05:2021 | N/A |
php-laravel-misconfiguration-cookie-secure-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 | N/A |
php-laravel-misconfiguration-session-httponly-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 | N/A |
php-laravel-misconfiguration-session-samesite-atomic | SameSite属性が適切な機密機密性の高いCookie | CWE-1275 | A6:2017、A05:2021 | N/A |
php-laravel-misconfiguration-session-secure-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 | N/A |
php-laravel-openredirect-taint | 信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」) | CWE-601 | A01:2021、A5:2017 | N/A |
php-laravel-pathtraversal-file-facade-information-disclosure-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-laravel-pathtraversal-file-facade-medium-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-laravel-pathtraversal-file-facade-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-laravel-pathtraversal-request-response-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-laravel-pathtraversal-storage-facade-information-disclosure-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-laravel-pathtraversal-storage-facade-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-laravel-pathtraversal-view-facade-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-laravel-sqli-column-one-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 | N/A |
php-laravel-sqli-column-two-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 | N/A |
php-laravel-sqli-raw-queries-taint | SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」) | CWE-89 | A1:2017、A03:2021 | N/A |
php-laravel-ssrf-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-laravel-ssti-taint | テンプレートエンジンで使用される特殊要素の不適切な無害化 | CWE-1336 | A1:2017、A03:2021 | N/A |
php-laravel-xss-stored-one-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | 2026-02-17に追加 |
php-laravel-xss-stored-two-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | 2026-02-17に追加 |
php-laravel-xss-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |
php-smarty-ssti-taint | テンプレートエンジンで使用される特殊要素の不適切な無害化 | CWE-1336 | A1:2017、A03:2021 | N/A |
php-symfony-cmdi-taint | OSコマンドで使用される特殊要素の不適切な無害化(「OSコマンドインジェクション」) | CWE-78 | A1:2017、A03:2021 | N/A |
php-symfony-codei-taint | コード生成の不適切な制御(「コードインジェクション」) | CWE-94 | A1:2017、A03:2021 | N/A |
php-symfony-deserialization-taint | 信頼できないデータの逆シリアル化 | CWE-502 | A8:2017、A08:2021 | N/A |
php-symfony-deserialization-yaml-taint | 信頼できないデータの逆シリアル化 | CWE-502 | A8:2017、A08:2021 | N/A |
php-symfony-misconfiguration-cookie-httponly-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 | N/A |
php-symfony-misconfiguration-cookie-samesite-atomic | SameSite属性が適切な機密機密性の高いCookie | CWE-1275 | A6:2017、A05:2021 | N/A |
php-symfony-misconfiguration-cookie-secure-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 | N/A |
php-symfony-misconfiguration-session-httponly-atomic | 「HttpOnly」フラグが設定されていない機密性の高いCookie | CWE-1004 | A6:2017、A05:2021 | N/A |
php-symfony-misconfiguration-session-samesite-atomic | SameSite属性が適切な機密機密性の高いCookie | CWE-1275 | A6:2017、A05:2021 | N/A |
php-symfony-misconfiguration-session-secure-atomic | 「Secure」属性が設定されていないHTTPSセッション内の機密性の高いCookie | CWE-614 | A6:2017、A05:2021 | N/A |
php-symfony-openredirect-taint | 信頼されていないサイトへのURLリダイレクト(「オープンリダイレクト」) | CWE-601 | A01:2021、A5:2017 | N/A |
php-symfony-pathtraversal-filesystem-information-disclosure-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-symfony-pathtraversal-filesystem-medium-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-symfony-pathtraversal-filesystem-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-symfony-pathtraversal-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-symfony-pathtraversal-uploadedfile-taint | 制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」) | CWE-22 | A5:2017、A01:2021 | N/A |
php-symfony-ssrf-taint | サーバーサイドリクエストフォージェリ(SSRF) | CWE-918 | A1:2017、A10:2021 | N/A |
php-symfony-ssti-taint | テンプレートエンジンで使用される特殊要素の不適切な無害化 | CWE-1336 | A1:2017、A03:2021 | N/A |
php-symfony-xss-stored-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |
php-symfony-xss-stored-two-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |
php-symfony-xss-taint | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |
php-symfony-xss-twig-autoescape-atomic | Webページ生成時の入力の不適切な無害化(「クロスサイトスクリプティング」) | CWE-79 | A1:2017、A03:2021 | N/A |